@@ -166,6 +166,12 @@ echo " DC3: $DC3" >> secret.yaml
166166echo Enter LDAP admin password:
167167read DNPASS
168168echo " DNPASS: $DNPASS " >> secret.yaml
169+ echo Enter LDAP readonly user name:
170+ read RO
171+ echo " RO: $RO " >> secret.yaml
172+ echo Enter LDAP readonly user password:
173+ read ROPASS
174+ echo " ROPASS: $ROPASS " >> secret.yaml
169175
170176echo " PHPLDAPADMIN_LDAP_HOSTS: ldap" >> secret.yaml
171177# echo Enter phpldapadmin password:
@@ -310,6 +316,95 @@ kubectl create -f secret.yaml 2> /dev/null || true
310316echoGreenBold ' Secret configuration files Created...'
311317
312318
319+ # ############### Creating LDAP yaml for LDAP configuration
320+
321+ # Entry 1: ou=domains,dc=DC1,dc=DC2,dc=DC3
322+ echo " dn: ou=domains,dc=$DC1 ,dc=$DC2 ,dc=$DC3 " > ldap.ldif
323+ echo " objectclass: organizationalUnit" >> ldap.ldif
324+ echo " objectclass: top" >> ldap.ldif
325+ echo " ou: domains" >> ldap.ldif
326+ echo " " >> ldap.ldif
327+
328+ # Entry 2: dc=$DC1.$DC2.$DC3,ou=domains,dc=$DC1,dc=$DC2,dc=$DC3
329+ echo " dn: dc=$DC1 .$DC2 .$DC3 ,ou=domains,dc=$DC1 ,dc=$DC2 ,dc=$DC3 " >> ldap.ldif
330+ echo " associateddomain: $DC1 .$DC2 .$DC3 " >> ldap.ldif
331+ echo " dc: $DC1 .$DC2 .$DC3 " >> ldap.ldif
332+ echo " objectclass: dNSDomain" >> ldap.ldif
333+ echo " objectclass: domainRelatedObject" >> ldap.ldif
334+ echo " objectclass: top" >> ldap.ldif
335+ # # Entry 2: dc=copper.support.lk,ou=domains,dc=copper,dc=support,dc=lk
336+ # dn: dc=copper.support.lk,ou=domains,dc=copper,dc=support,dc=lk
337+ # associateddomain: copper.support.lk
338+ # dc: copper.support.lk
339+ # objectclass: dNSDomain
340+ # objectclass: domainRelatedObject
341+ # objectclass: top
342+
343+ # Entry 3: ou=groups,dc=$DC1,dc=$DC2,dc=$DC3
344+ echo " dn: ou=groups,dc=$DC1 ,dc=$DC2 ,dc=$DC3 " >> ldap.ldif
345+ echo " objectclass: organizationalUnit" >> ldap.ldif
346+ echo " objectclass: top" >> ldap.ldif
347+ echo " ou: groups" >> ldap.ldif
348+
349+ # Entry 4: cn=admin,ou=groups,dc=$DC1,dc=$DC2,dc=$DC3
350+ echo " dn: cn=admins,ou=groups,dc=$DC1 ,dc=$DC2 ,dc=$DC3 " >> ldap.ldif
351+ echo " cn: admins" >> ldap.ldif
352+ echo " gidnumber: 500" >> ldap.ldif
353+ echo " objectclass: posixGroup" >> ldap.ldif
354+ echo " objectclass: top" >> ldap.ldif
355+
356+ echo " dn: cn=users,ou=groups,dc=$DC1 ,dc=$DC2 ,dc=$DC3 " >> ldap.ldif
357+ echo " cn: users" >> ldap.ldif
358+ echo " gidnumber: 501" >> ldap.ldif
359+ echo " objectclass: posixGroup" >> ldap.ldif
360+ echo " objectclass: top" >> ldap.ldif
361+
362+ # Entry 5: ou=Users,dc=$DC1,dc=$DC2,dc=$DC3
363+ echo " dn: ou=Users,dc=$DC1 ,dc=$DC2 ,dc=$DC3 " >> ldap.ldif
364+ echo " objectclass: organizationalUnit" >> ldap.ldif
365+ echo " objectclass: top" >> ldap.ldif
366+ echo " ou: Users" >> ldap.ldif
367+
368+ # Entry 6: cn=copper,ou=Users,dc=$DC1,dc=$DC2,dc=$DC3
369+ echo " dn: uid=copper,ou=Users,dc=$DC1 ,dc=$DC2 ,dc=$DC3 " >> ldap.ldif
370+ echo " cn: copper" >> ldap.ldif
371+ echo " gidnumber: 501" >> ldap.ldif
372+ echo " givenname: copper" >> ldap.ldif
373+ echo " homedirectory: /home/Users/copper" >> ldap.ldif
374+ echo " loginshell: /bin/sh" >> ldap.ldif
375+ echo " mail: copper@dc=$DC1 ,dc=$DC2 ,dc=$DC3 " >> ldap.ldif
376+ echo " objectclass: inetOrgPerson" >> ldap.ldif
377+ echo " objectclass: posixAccount" >> ldap.ldif
378+ echo " objectclass: top" >> ldap.ldif
379+ echo " sn: copper" >> ldap.ldif
380+ echo " uid: copper" >> ldap.ldif
381+ echo " uidnumber: 1001" >> ldap.ldif
382+ echo " userpassword: {SSHA}79+ggcj1RrXEitcvjVBDgqF6NdJf09Y3" >> ldap.ldif
383+ echo " #userpassword in plain: copper" >> ldap.ldif
384+
385+ # Entry 7: cn=test,ou=Users,dc=$DC1,dc=$DC2,dc=$DC3
386+ echo " dn: uid=test,ou=Users,dc=$DC1 ,dc=$DC2 ,dc=$DC3 " >> ldap.ldif
387+ echo " cn: test" >> ldap.ldif
388+ echo " gidnumber: 501" >> ldap.ldif
389+ echo " givenname: test" >> ldap.ldif
390+ echo " homedirectory: /home/Users/test" >> ldap.ldif
391+ echo " loginshell: /bin/sh" >> ldap.ldif
392+ echo " mail: test@dc=$DC1 ,dc=$DC2 ,dc=$DC3 " >> ldap.ldif
393+ echo " objectclass: inetOrgPerson" >> ldap.ldif
394+ echo " objectclass: posixAccount" >> ldap.ldif
395+ echo " objectclass: top" >> ldap.ldif
396+ echo " sn: test" >> ldap.ldif
397+ echo " uid: test" >> ldap.ldif
398+ echo " uidnumber: 1002" >> ldap.ldif
399+ echo " userpassword: {SSHA}79+ggcj1RrXEitcvjVBDgqF6NdJf09Y3" >> ldap.ldif
400+ echo " #userpassword in plain: test" >> ldap.ldif
401+
402+
403+ echoGreenBold ' ldap.ldif file was Created...'
404+
405+
406+
407+
313408# ######## END OF CONFIGURATION #############################################
314409
315410# checking cert file list
@@ -450,8 +545,9 @@ sleep 1s
450545# use for service starting in all email pods
451546# https://stackoverflow.com/questions/51026174/running-a-command-on-all-kubernetes-pods-of-a-service
452547
453- echoGreenBold ' Finished'
454-
548+ echoGreenBold ' ########################################## Installation completed #######################################'
549+ echoGreenBold ' Please import ldap.ldif file to import a test user for testing perposes from https://localhost:4433/ url.'
550+ echoGreenBold ' Contact support@copper.opensource.lk for further assistance. ############################################'
455551# sleep 5s
456552
457553# kubectl run -it --rm --image=mysql:5.6 --restart=Never mysql-client -n copper -- mysql -h mysql -pc0pperDB
0 commit comments